Datenschutzerklärung
Stand: 18. August 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung in dieser App ist:
Nexalite Consulting UG (haftungsbeschränkt)
Ulmenstr. 18
71069 Sindelfingen
Deutschland
E-Mail: hello@nexalite.de
Vollständige Anbieterangaben im Impressum.
2. Grundsatz
Hyes ist als local-first-App gebaut: Deine Inhalte entstehen und liegen zunächst auf deinem Gerät. Erst mit einem Konto werden sie zusätzlich auf unserem Server gespeichert, damit du sie auf mehreren Geräten nutzen kannst. Wir verkaufen keine Daten, betreiben keine Werbung und setzen keine Tracking- oder Analysedienste ein.
3. Welche Daten wir verarbeiten
Kontodaten. Zur Anmeldung verarbeiten wir deine E-Mail-Adresse und dein Passwort. Das Passwort wird ausschließlich als kryptografischer Hash gespeichert, wir kennen es nicht. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
App-Inhalte. Ziele, Routinen, Aufgaben, Tagebucheinträge, Stimmungswerte, Körper- und Trainingsdaten sowie dein Fortschritt. Diese Daten werden mit deinem Konto synchronisiert, damit sie dir auf allen Geräten zur Verfügung stehen. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Technische Daten. Beim Aufruf der App fallen serverseitig Verbindungsdaten an (u. a. IP-Adresse, Zeitpunkt, angeforderte Ressource). Sie dienen dem Betrieb und der Abwehr von Missbrauch. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
Abo-Status. Kaufst du Hyes Pro oder Executive, speichern wir zu deinem Konto die Abo-Stufe und das Ablaufdatum, um die enthaltenen Funktionen freizuschalten. Die Zahlung selbst wickelt Apple ab; wir erhalten keine Zahlungsdaten und keine Kreditkartennummern. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Gemeldete Inhalte. Meldest du eine KI-Antwort, speichern wir die gemeldete Antwort, den gewählten Grund und deine Konto-Kennung, um den Fall prüfen zu können. Rechtsgrundlage: berechtigtes Interesse an einem sicheren Dienst (Art. 6 Abs. 1 lit. f DSGVO).
3a. Apple Health (nur iOS-App)
Wenn du es in der iOS-App erlaubst, liest Hyes zwei Arten von Daten aus Apple Health: deine Schritte und deine abgeschlossenen Trainings. Diese Daten werden ausschließlich auf deinem Gerät angezeigt — sie werden nicht an unsere Server übertragen, nicht gespeichert, nicht an Dritte weitergegeben und niemals für Werbung oder Marketing verwendet.
Hyes schreibt keine Daten nach Apple Health zurück. Du kannst den Zugriff jederzeit in der Health-App unter „Datenzugriff und Geräte“ widerrufen; die übrigen Funktionen der App bleiben davon unberührt. Rechtsgrundlage: deine Einwilligung über den Systemdialog (Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO).
3b. Bildschirmzeit und App-Sperre (nur iOS-App)
Wenn du die App-Sperre nutzt, greift Hyes über Apples Bildschirmzeit (Family Controls) auf die von dir ausgewählten Apps zu, um sie während einer Deep-Work-Session zu sperren. Welche Apps du wählst, bleibt ausschließlich auf deinem Gerät — Apple gibt diese Auswahl technisch gar nicht in einer Form heraus, die sich übertragen ließe. Wir erfahren weder, welche Apps du sperrst, noch wie lange du sie nutzt.
Du kannst die Erlaubnis jederzeit in den iPhone-Einstellungen unter „Bildschirmzeit“ widerrufen. Rechtsgrundlage: deine Einwilligung über den Systemdialog (Art. 6 Abs. 1 lit. a DSGVO).
3c. Sprachaufnahmen (nur iOS-App)
Zu jedem Ziel kannst du einen kurzen Eid aufsprechen — höchstens zwanzig Sekunden. Diese Aufnahme wird ausschließlich lokal auf deinem Gerät gespeichert. Sie wird nicht an unsere Server übertragen, nicht ausgewertet, nicht transkribiert und keiner künstlichen Intelligenz vorgelegt. Sie wird abgespielt, wenn du eine Session abbrechen willst, und gelöscht, wenn du sie oder das Ziel löschst.
Die Mikrofon-Erlaubnis kannst du jederzeit in den iPhone-Einstellungen unter Hyes widerrufen. Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
4. Besonders sensible Inhalte
Tagebucheinträge, Stimmungs- und Körperdaten können sehr persönliche Informationen enthalten, teilweise mit Gesundheitsbezug. Wir verarbeiten sie ausschließlich, um dir die Funktionen der App bereitzustellen — nicht für andere Zwecke. Deine Daten sind durch Zugriffsregeln auf Datenbankebene so abgesichert, dass ausschließlich dein eigenes Konto sie lesen kann.
Zur Klarheit: Die Übertragung erfolgt verschlüsselt (HTTPS). Die Speicherung auf dem Server ist jedoch nicht Ende-zu-Ende-verschlüsselt — technisch könnten Betreiber mit Serverzugriff die Daten einsehen.
5. KI-Funktionen
Hyes bietet optionale KI-Funktionen: den Mentor-Chat und die Musteranalyse deiner Tagebucheinträge. Nutzt du diese Funktionen, werden die dafür nötigen Inhalte an unseren Auftragsverarbeiter Anthropic (Claude API) übermittelt und dort verarbeitet. Dabei kann eine Übermittlung in die USA erfolgen, abgesichert über die Standardvertragsklauseln der EU-Kommission.
Nach Angaben des Anbieters werden über die Schnittstelle übermittelte Inhalte nicht zum Training der Modelle verwendet. Wenn du das nicht möchtest, nutze die KI-Funktionen nicht — die übrigen Funktionen der App stehen dir unabhängig davon vollständig zur Verfügung. Rechtsgrundlage: Vertragserfüllung bzw. Einwilligung durch aktive Nutzung (Art. 6 Abs. 1 lit. b bzw. lit. a DSGVO).
6. Benachrichtigungen
Erinnerungen an deine Routinen werden ausschließlich lokal auf deinem Gerät geplant und ausgelöst. Es werden dafür keine Daten an uns oder Dritte übertragen. Du kannst die Erlaubnis jederzeit in den Geräteeinstellungen widerrufen.
7. Hosting
Die App und die Datenbank werden auf Servern in Deutschland betrieben (Hetzner Online GmbH, Gunzenhausen/Nürnberg), mit denen ein Vertrag zur Auftragsverarbeitung besteht.
8. Speicherdauer und Löschung
Wir speichern deine Daten, solange dein Konto besteht. Du kannst dein Konto jederzeit direkt in der App löschen: Profil → Konto löschen. Dabei werden dein Konto und alle zugehörigen Inhalte auf dem Server endgültig gelöscht sowie die lokalen Daten auf dem Gerät entfernt. Eine Wiederherstellung ist danach nicht möglich.
9. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen die Verarbeitung (Art. 21 DSGVO). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
Außerdem steht dir ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu.
10. Kontakt
Bei Fragen zum Datenschutz oder zur Ausübung deiner Rechte erreichst du uns unter hello@nexalite.de.